HWSW Informatikai Kerekasztal: Squid+Dansguardian+iptables - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

Oldal 1 / 1
  • Nem indíthatsz témát.
  • A téma zárva.

Squid+Dansguardian+iptables Avagy tartalomszűrés

#1 Felhasználó inaktív   e-lias 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 15.635
  • Csatlakozott: --

Elküldve: 2006. 03. 01. 11:15

Sziasztok!
Lenne egy kis problémám a fent említett combóval. A server debian, 4 hálókártyával (eth0 -on jön be a net és a többire adja ki, eth1 lenne a fontosabb rész, mert a kliensek nagyrésze azon kapcsolódik). Fent van a squid, a dans. A squid elvileg transzparens módban megy. ezt a következő iptables szabály csinálná, és némi config.

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport -80 -j REDIRECT --to-port 3128


A szűrés működik is, csak az a baj, hogy ami nem szűrendő oldal, azt átirányítja a helyi serverre, és persze, hogy nem találnak semmit. Pontosabban, ha a www.valami.hu -t akarom megnézni, akkor a server-en levő weboldal jön be, ha a www.valami.hu/index.php -t, akkor meg error 404. Amelyik szabály ezt csinálja, az ez:

iptables -t nat -A PREROUTING -p tcp --dport 80 -s ! 127.0.0.1 -j REDIRECT --to-port 8080


Jelenleg itt tartok, és nem tudom, hogy mi legyen vele. Remélem tudtok valami segítséget adni. Ja! ÉS a dansguardian lapján taáltam egy scriptet az átirányításhoz, de az nem működött sehogysem.

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 3128 -j REDIRECT --to-port 8080


#2 Felhasználó inaktív   e-lias 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 15.635
  • Csatlakozott: --

Elküldve: 2006. 03. 02. 15:32

Lemondtam arról, hgoy transzparensként fusson a dans, beállítottam minden gépen, és szűr is, meg engedélyez is, csak azzal van még baj, hogy ha egy site nincs az exeptiositelist -ben, akkor az oldal le is jön, de a css-t már nem szedi le hozzá. Erre tudtok valami megoldást?
szerk.: Nem szeretnék 15000 oldalt engedélyezni külön.

Szerkesztette: e-lias 2006. 03. 02. 15:33 -kor


Téma megosztása:


Oldal 1 / 1
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó